Visão Geral
A API não possui rotas de login ou de refresh de token — a autenticação é feita inteiramente por um provedor de identidade externo (OAuth 2.0 / OIDC). O backend só valida o token que o cliente já obteve desse provedor (ou uma API Key, para integrações).
Logout
Revoga o refresh token do usuário no provedor de identidade.
Listar Permissões
Lista todas as permissões (scopes) cadastradas no provedor de identidade, associadas à audience do token.
Listar Roles
Lista os roles do provedor de identidade associados à organização (org_id) do usuário autenticado.
Criar Role
Cria um novo role no provedor de identidade e o associa automaticamente à organização (org_id) do usuário autenticado.
Atualizar Role
Atualiza o nome e/ou a descrição de um role no provedor de identidade.
Deletar Role
Remove um role do provedor de identidade.
Listar Usuários de um Role
Lista os usuários do provedor de identidade vinculados a um role.
Listar Permissões de um Role
Lista as permissões atribuídas a um role no provedor de identidade.
Adicionar Permissões a um Role
Adiciona uma ou mais permissões a um role no provedor de identidade.
Remover Permissões de um Role
Remove uma ou mais permissões de um role no provedor de identidade.
Listar Roles de um Usuário
Lista os roles atribuídos a um usuário no provedor de identidade, dentro da organização do usuário autenticado.
Atribuir Roles a um Usuário
Atribui um ou mais roles a um usuário, dentro da organização do usuário autenticado.
Remover Roles de um Usuário
Remove um ou mais roles de um usuário, dentro da organização do usuário autenticado.